<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/2.1.2" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Reacties op: Privacywerkgroep slaat koektrommel dicht op Google&#8217;s handen</title>
	<link>http://blog.iusmentis.com/2008/04/09/privacywerkgroep-slaat-koektrommel-dicht-op-googles-handen/</link>
	<description>Arnoud Engelfriets blog over juridische zaken op internet, auteursrecht, octrooien en meer</description>
	<pubDate>Thu, 09 Feb 2012 19:36:11 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.1.2</generator>

	<item>
		<title>Door: Fred</title>
		<link>http://blog.iusmentis.com/2008/04/09/privacywerkgroep-slaat-koektrommel-dicht-op-googles-handen/#comment-6293</link>
		<author>Fred</author>
		<pubDate>Wed, 09 Apr 2008 10:18:30 +0000</pubDate>
		<guid>http://blog.iusmentis.com/2008/04/09/privacywerkgroep-slaat-koektrommel-dicht-op-googles-handen/#comment-6293</guid>
					<description>Ik vindt het wel een beetje krom dat de overheid enerzijds verbiedt dat dit soort gegevens langer dan 6 maanden bewaard blijven terwij diezelfde overheid van de providers wil eisen dat gegevens over e-mailverkeer minimaal 18 maanden worden opgeslagen.</description>
		<content:encoded><![CDATA[<p>Ik vindt het wel een beetje krom dat de overheid enerzijds verbiedt dat dit soort gegevens langer dan 6 maanden bewaard blijven terwij diezelfde overheid van de providers wil eisen dat gegevens over e-mailverkeer minimaal 18 maanden worden opgeslagen.</p>
]]></content:encoded>
				</item>
	<item>
		<title>Door: Bastiaan</title>
		<link>http://blog.iusmentis.com/2008/04/09/privacywerkgroep-slaat-koektrommel-dicht-op-googles-handen/#comment-6294</link>
		<author>Bastiaan</author>
		<pubDate>Wed, 09 Apr 2008 11:39:30 +0000</pubDate>
		<guid>http://blog.iusmentis.com/2008/04/09/privacywerkgroep-slaat-koektrommel-dicht-op-googles-handen/#comment-6294</guid>
					<description>Zijn de bevindingen van deze werkgroep bindend? Dat wil zeggen, zou een rechter de conclusies van de werkgroep overnemen?</description>
		<content:encoded><![CDATA[<p>Zijn de bevindingen van deze werkgroep bindend? Dat wil zeggen, zou een rechter de conclusies van de werkgroep overnemen?</p>
]]></content:encoded>
				</item>
	<item>
		<title>Door: Arnoud Engelfriet</title>
		<link>http://blog.iusmentis.com/2008/04/09/privacywerkgroep-slaat-koektrommel-dicht-op-googles-handen/#comment-6295</link>
		<author>Arnoud Engelfriet</author>
		<pubDate>Wed, 09 Apr 2008 12:29:05 +0000</pubDate>
		<guid>http://blog.iusmentis.com/2008/04/09/privacywerkgroep-slaat-koektrommel-dicht-op-googles-handen/#comment-6295</guid>
					<description>Ze zijn op zichzelf niet bindend, jij kunt niet naar de rechter met dit advies. Wel zullen de nationale privacyorganen (zoals bij ons het College Bescherming Persoonsgegevens) dit advies overnemen als zij een uitspraak doen. En het CBP kan boetes opleggen. Als het CBP om advies gevraagd wordt, zullen ze ook alleen maar iets zeggen dat binnen dit advies past.</description>
		<content:encoded><![CDATA[<p>Ze zijn op zichzelf niet bindend, jij kunt niet naar de rechter met dit advies. Wel zullen de nationale privacyorganen (zoals bij ons het College Bescherming Persoonsgegevens) dit advies overnemen als zij een uitspraak doen. En het CBP kan boetes opleggen. Als het CBP om advies gevraagd wordt, zullen ze ook alleen maar iets zeggen dat binnen dit advies past.</p>
]]></content:encoded>
				</item>
	<item>
		<title>Door: Erwin Boogert</title>
		<link>http://blog.iusmentis.com/2008/04/09/privacywerkgroep-slaat-koektrommel-dicht-op-googles-handen/#comment-6296</link>
		<author>Erwin Boogert</author>
		<pubDate>Wed, 09 Apr 2008 12:55:51 +0000</pubDate>
		<guid>http://blog.iusmentis.com/2008/04/09/privacywerkgroep-slaat-koektrommel-dicht-op-googles-handen/#comment-6296</guid>
					<description>Voor de volledigheid: er zijn twéé Google-datacentra in Nederland. Eén in Eemshaven, waarvan de link gegeven is in het verhaal, en één op het Zernike-complex nabij het Rekencentrum van de Rijksuniversiteit Groningen (foto's: http://www.r-win.com/2004/10/01/google-in-t-gronings/).</description>
		<content:encoded><![CDATA[<p>Voor de volledigheid: er zijn twéé Google-datacentra in Nederland. Eén in Eemshaven, waarvan de link gegeven is in het verhaal, en één op het Zernike-complex nabij het Rekencentrum van de Rijksuniversiteit Groningen (foto&#8217;s: <a href="http://www.r-win.com/2004/10/01/google-in-t-gronings/" rel="nofollow">http://www.r-win.com/2004/10/01/google-in-t-gronings/</a>).</p>
]]></content:encoded>
				</item>
	<item>
		<title>Door: bona fides</title>
		<link>http://blog.iusmentis.com/2008/04/09/privacywerkgroep-slaat-koektrommel-dicht-op-googles-handen/#comment-6304</link>
		<author>bona fides</author>
		<pubDate>Wed, 09 Apr 2008 21:23:14 +0000</pubDate>
		<guid>http://blog.iusmentis.com/2008/04/09/privacywerkgroep-slaat-koektrommel-dicht-op-googles-handen/#comment-6304</guid>
					<description>Erwin heeft ze ook netjes in Google maps aangegeven zie ik :)

Ook al is het advies zelf niet bindend, de (omzetting in Nederlandse wetgeving van) de privacyrichtlijnen is dat wel. Een particuliere belangenorganisatie die opkomt voor privacybescherming kan m.i. bij de rechter vorderen dat Google zich eraan houdt. Als de rechter wil afwijken van de uitleg die de werkgroep geeft aan de privacyrichtlijn, lijkt het mij in de rede te liggen dat de rechter eerst een vraag stelt aan het Hof van Justitie in Luxemburg. De hoogste rechter kan daar vrijwel niet onderuit.</description>
		<content:encoded><![CDATA[<p>Erwin heeft ze ook netjes in Google maps aangegeven zie ik <img src='http://blog.iusmentis.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Ook al is het advies zelf niet bindend, de (omzetting in Nederlandse wetgeving van) de privacyrichtlijnen is dat wel. Een particuliere belangenorganisatie die opkomt voor privacybescherming kan m.i. bij de rechter vorderen dat Google zich eraan houdt. Als de rechter wil afwijken van de uitleg die de werkgroep geeft aan de privacyrichtlijn, lijkt het mij in de rede te liggen dat de rechter eerst een vraag stelt aan het Hof van Justitie in Luxemburg. De hoogste rechter kan daar vrijwel niet onderuit.</p>
]]></content:encoded>
				</item>
	<item>
		<title>Door: Freeaqingme</title>
		<link>http://blog.iusmentis.com/2008/04/09/privacywerkgroep-slaat-koektrommel-dicht-op-googles-handen/#comment-6339</link>
		<author>Freeaqingme</author>
		<pubDate>Sat, 12 Apr 2008 21:22:38 +0000</pubDate>
		<guid>http://blog.iusmentis.com/2008/04/09/privacywerkgroep-slaat-koektrommel-dicht-op-googles-handen/#comment-6339</guid>
					<description>Cookies persoonsgegevens?

Zou je dat misschien uit kunnen leggen? Naar mijn idee is een cookie een bestandje dat op de computer van de bezoeker staat. Op het moment dat een website deze  opvraagt, is het aan de bezoeker of hij de inhoud van dit bestandje naar de website verzend. Dat dit veelal geautomatiseerd wordt dmv een browser, doet er m.i. niet toe.</description>
		<content:encoded><![CDATA[<p>Cookies persoonsgegevens?</p>
<p>Zou je dat misschien uit kunnen leggen? Naar mijn idee is een cookie een bestandje dat op de computer van de bezoeker staat. Op het moment dat een website deze  opvraagt, is het aan de bezoeker of hij de inhoud van dit bestandje naar de website verzend. Dat dit veelal geautomatiseerd wordt dmv een browser, doet er m.i. niet toe.</p>
]]></content:encoded>
				</item>
	<item>
		<title>Door: Arnoud Engelfriet</title>
		<link>http://blog.iusmentis.com/2008/04/09/privacywerkgroep-slaat-koektrommel-dicht-op-googles-handen/#comment-6352</link>
		<author>Arnoud Engelfriet</author>
		<pubDate>Sun, 13 Apr 2008 07:45:58 +0000</pubDate>
		<guid>http://blog.iusmentis.com/2008/04/09/privacywerkgroep-slaat-koektrommel-dicht-op-googles-handen/#comment-6352</guid>
					<description>Een persoonsgegeven is "elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon". Een cookie bevat een uniek nummer waarmee je elke paginaopvraging van een bepaalde gebruiker kunt volgen. Of er staat je gebruikersnaam en wachtwoord in, of een autorisatiecode waarmee je bij beveiligde pagina's mag. Hoe dan ook, de inhoud van het cookie is tot een persoon terug te traceren. Jij krijgt andere session cookies dan ik. Daarmee is het een persoonsgegeven.</description>
		<content:encoded><![CDATA[<p>Een persoonsgegeven is &#8220;elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon&#8221;. Een cookie bevat een uniek nummer waarmee je elke paginaopvraging van een bepaalde gebruiker kunt volgen. Of er staat je gebruikersnaam en wachtwoord in, of een autorisatiecode waarmee je bij beveiligde pagina&#8217;s mag. Hoe dan ook, de inhoud van het cookie is tot een persoon terug te traceren. Jij krijgt andere session cookies dan ik. Daarmee is het een persoonsgegeven.</p>
]]></content:encoded>
				</item>
	<item>
		<title>Door: bona fides</title>
		<link>http://blog.iusmentis.com/2008/04/09/privacywerkgroep-slaat-koektrommel-dicht-op-googles-handen/#comment-6356</link>
		<author>bona fides</author>
		<pubDate>Sun, 13 Apr 2008 11:40:34 +0000</pubDate>
		<guid>http://blog.iusmentis.com/2008/04/09/privacywerkgroep-slaat-koektrommel-dicht-op-googles-handen/#comment-6356</guid>
					<description>Dat een cookie geautomatiseerd wordt doorgestuurd maakt een cookie inderdaad niet meer of minder een persoonsgegeven; een met de hand ingevoerd tot een natuurlijk persoon herleidbaar gegeven is ook een persoonsgegeven.

Maar misschien bedoelt Freeagingme dat een op de computer van de bezoeker opgeslagen cookie zich nog volledig binnen het domein van de gebruiker bevindt? Het is dus alsof de website je een persoonlijk ID toekent, die jij op een stuk papier noteert en bij een volgend bezoek opnieuw mag invoeren. Alleen wordt bij een cookie die ID opgeslagen op de computer van de bezoeker en automatisch doorgestuurd.

Als je zo'n ID hier in Europa zelf op een stuk papier noteert lijkt dat niet voldoende te zijn om te concluderen dat de website onder de privacywetgeving valt. Valt zo'n site er dan wel onder door het opslaan van een cookie op een Europese PC, die in principe volledig onder controle staat van de gebruiker?</description>
		<content:encoded><![CDATA[<p>Dat een cookie geautomatiseerd wordt doorgestuurd maakt een cookie inderdaad niet meer of minder een persoonsgegeven; een met de hand ingevoerd tot een natuurlijk persoon herleidbaar gegeven is ook een persoonsgegeven.</p>
<p>Maar misschien bedoelt Freeagingme dat een op de computer van de bezoeker opgeslagen cookie zich nog volledig binnen het domein van de gebruiker bevindt? Het is dus alsof de website je een persoonlijk ID toekent, die jij op een stuk papier noteert en bij een volgend bezoek opnieuw mag invoeren. Alleen wordt bij een cookie die ID opgeslagen op de computer van de bezoeker en automatisch doorgestuurd.</p>
<p>Als je zo&#8217;n ID hier in Europa zelf op een stuk papier noteert lijkt dat niet voldoende te zijn om te concluderen dat de website onder de privacywetgeving valt. Valt zo&#8217;n site er dan wel onder door het opslaan van een cookie op een Europese PC, die in principe volledig onder controle staat van de gebruiker?</p>
]]></content:encoded>
				</item>
	<item>
		<title>Door: bona fides</title>
		<link>http://blog.iusmentis.com/2008/04/09/privacywerkgroep-slaat-koektrommel-dicht-op-googles-handen/#comment-6357</link>
		<author>bona fides</author>
		<pubDate>Sun, 13 Apr 2008 11:45:44 +0000</pubDate>
		<guid>http://blog.iusmentis.com/2008/04/09/privacywerkgroep-slaat-koektrommel-dicht-op-googles-handen/#comment-6357</guid>
					<description>Of in termen van art. 4 lid 1 sub c van Richtlijn 95/46/EG: wie is de verantwoordelijke persoon voor een cookie op je PC. Is dat de beheerder van de website die de cookie heeft geplaatst, of ben jij dat zelf?</description>
		<content:encoded><![CDATA[<p>Of in termen van art. 4 lid 1 sub c van Richtlijn 95/46/EG: wie is de verantwoordelijke persoon voor een cookie op je PC. Is dat de beheerder van de website die de cookie heeft geplaatst, of ben jij dat zelf?</p>
]]></content:encoded>
				</item>
	<item>
		<title>Door: Freeaqingme</title>
		<link>http://blog.iusmentis.com/2008/04/09/privacywerkgroep-slaat-koektrommel-dicht-op-googles-handen/#comment-6359</link>
		<author>Freeaqingme</author>
		<pubDate>Sun, 13 Apr 2008 12:39:15 +0000</pubDate>
		<guid>http://blog.iusmentis.com/2008/04/09/privacywerkgroep-slaat-koektrommel-dicht-op-googles-handen/#comment-6359</guid>
					<description>Dat is inderdaad wat ik bedoelde (hoewel ik het achteraf gezien inderdaad krom formuleerde).

"wie is de verantwoordelijke persoon voor een cookie op je PC. Is dat de beheerder van de website die de cookie heeft geplaatst, of ben jij dat zelf?"

Nu ben ik geen jurist, maar het lijkt mij dat de bezoeker (jij zelf) hiervoor verantwoordelijk bent. Immers, de website biedt jouw een tekstbestandje aan, dat je vrijwillig op je computer zet. Vaak automatiseert de bezoeker dit middels zijn/haar browser, sommige browsers vragen zelfs expleciet of deze cookies moeten worden opgeslagen.</description>
		<content:encoded><![CDATA[<p>Dat is inderdaad wat ik bedoelde (hoewel ik het achteraf gezien inderdaad krom formuleerde).</p>
<p>&#8220;wie is de verantwoordelijke persoon voor een cookie op je PC. Is dat de beheerder van de website die de cookie heeft geplaatst, of ben jij dat zelf?&#8221;</p>
<p>Nu ben ik geen jurist, maar het lijkt mij dat de bezoeker (jij zelf) hiervoor verantwoordelijk bent. Immers, de website biedt jouw een tekstbestandje aan, dat je vrijwillig op je computer zet. Vaak automatiseert de bezoeker dit middels zijn/haar browser, sommige browsers vragen zelfs expleciet of deze cookies moeten worden opgeslagen.</p>
]]></content:encoded>
				</item>
	<item>
		<title>Door: Arnoud Engelfriet</title>
		<link>http://blog.iusmentis.com/2008/04/09/privacywerkgroep-slaat-koektrommel-dicht-op-googles-handen/#comment-6361</link>
		<author>Arnoud Engelfriet</author>
		<pubDate>Sun, 13 Apr 2008 13:21:12 +0000</pubDate>
		<guid>http://blog.iusmentis.com/2008/04/09/privacywerkgroep-slaat-koektrommel-dicht-op-googles-handen/#comment-6361</guid>
					<description>De visie van de Artikel 29-werkgroep (die ik geneigd ben te volgen) is dat het de website is die gebruik maakt van jouw computer om jouw persoonsgegevens te verwerken. Net zoals het klantnummer op jouw Bijenkorfpas in jouw portemonnee zit. Jij werkt dan mee (door de pas bij je te houden) maar de Bijenkorf verwerkt toch echt jouw persoonsgegevens met behulp van die pas. Zelfs als ze alle data op een chip op de pas zouden opslaan.

Verder wordt er vrijwel altijd data op de server bijgehouden die gekoppeld is aan de informatie uit het cookie. In het cookie staat niet meer dan een nummer, een identifier. Doordat jouw browser elke keer dat cookie meestuurt, kan de server zien dat dit wederom de heer bona fides is en op basis daarvan jouw geschiedenis uit de database op de server halen.</description>
		<content:encoded><![CDATA[<p>De visie van de Artikel 29-werkgroep (die ik geneigd ben te volgen) is dat het de website is die gebruik maakt van jouw computer om jouw persoonsgegevens te verwerken. Net zoals het klantnummer op jouw Bijenkorfpas in jouw portemonnee zit. Jij werkt dan mee (door de pas bij je te houden) maar de Bijenkorf verwerkt toch echt jouw persoonsgegevens met behulp van die pas. Zelfs als ze alle data op een chip op de pas zouden opslaan.</p>
<p>Verder wordt er vrijwel altijd data op de server bijgehouden die gekoppeld is aan de informatie uit het cookie. In het cookie staat niet meer dan een nummer, een identifier. Doordat jouw browser elke keer dat cookie meestuurt, kan de server zien dat dit wederom de heer bona fides is en op basis daarvan jouw geschiedenis uit de database op de server halen.</p>
]]></content:encoded>
				</item>
	<item>
		<title>Door: bona fides</title>
		<link>http://blog.iusmentis.com/2008/04/09/privacywerkgroep-slaat-koektrommel-dicht-op-googles-handen/#comment-6362</link>
		<author>bona fides</author>
		<pubDate>Sun, 13 Apr 2008 13:39:57 +0000</pubDate>
		<guid>http://blog.iusmentis.com/2008/04/09/privacywerkgroep-slaat-koektrommel-dicht-op-googles-handen/#comment-6362</guid>
					<description>De formulering die Arnoud gebruikt is beter dan de mijne. Als je art. 4 lid 1 sub c goed leest gaat het inderdaad om de vraag of de beheerder van de (Amerikaanse) website "gebruik maakt van" de PC van de gebruiker voor de verwerking van de cookie. (Want buiten kijf staat dát die beheerder verantwoordelijk is voor de verwerking, die cookies zijn er immers om zijn site beter te laten functioneren.)

Maar de redenering van de werkgroep uit 2002 volgend komt het ongeveer op hetzelfde neer (par. 3 onder A):
"The controller decided to use this equipment for the purpose of processing personal data and (...) several technical operations take
place without the control of the data subject. The controller disposes over the user’s
equipment (...)"

Freeagingme heeft m.i. gelijk dat de gebruiker meestal wel degelijk kan verhinderen dat cookies zonder zijn toestemming worden opgeslagen (precies volgens de suggestie van de werkgroep, overigens). Alleen doet vrijwel niemand dat omdat het irritant is om steeds te worden gevraagd.

Aan de andere kant hoeft het antwoord op de vraag art. 4 lid 1 sub c van toepassing is op cookies op je PC niet noodzakelijk op basis van alleen technische overwegingen te worden gegeven. Wat ook meespeelt is of het doel van de richtlijn wel wordt bereikt als je cookies erbuiten laat, bijvoorbeeld.

Lijkt me een mooie vraag om eens aan het Hof van Justitie in Luxemburg voor te leggen.</description>
		<content:encoded><![CDATA[<p>De formulering die Arnoud gebruikt is beter dan de mijne. Als je art. 4 lid 1 sub c goed leest gaat het inderdaad om de vraag of de beheerder van de (Amerikaanse) website &#8220;gebruik maakt van&#8221; de PC van de gebruiker voor de verwerking van de cookie. (Want buiten kijf staat dát die beheerder verantwoordelijk is voor de verwerking, die cookies zijn er immers om zijn site beter te laten functioneren.)</p>
<p>Maar de redenering van de werkgroep uit 2002 volgend komt het ongeveer op hetzelfde neer (par. 3 onder A):<br />
&#8220;The controller decided to use this equipment for the purpose of processing personal data and (&#8230;) several technical operations take<br />
place without the control of the data subject. The controller disposes over the user’s<br />
equipment (&#8230;)&#8221;</p>
<p>Freeagingme heeft m.i. gelijk dat de gebruiker meestal wel degelijk kan verhinderen dat cookies zonder zijn toestemming worden opgeslagen (precies volgens de suggestie van de werkgroep, overigens). Alleen doet vrijwel niemand dat omdat het irritant is om steeds te worden gevraagd.</p>
<p>Aan de andere kant hoeft het antwoord op de vraag art. 4 lid 1 sub c van toepassing is op cookies op je PC niet noodzakelijk op basis van alleen technische overwegingen te worden gegeven. Wat ook meespeelt is of het doel van de richtlijn wel wordt bereikt als je cookies erbuiten laat, bijvoorbeeld.</p>
<p>Lijkt me een mooie vraag om eens aan het Hof van Justitie in Luxemburg voor te leggen.</p>
]]></content:encoded>
				</item>
</channel>
</rss>

